Termasuk dalam toolkit
Toolkit Anda dilengkapi asisten AI yang membangunnya bersama Anda
Instal satu skill. Jawab pertanyaan tentang organisasi Anda satu kali. Asisten menyusun draf kebijakan, prosedur, dan register di seluruh kit, menyiapkan setiap keputusan Pernyataan Keberlakuan (SoA) untuk Anda konfirmasi — dan sengaja membiarkan catatan audit Anda kosong, karena itu harus Anda peroleh sendiri.
Apa ini
Sebuah skill yang Anda instal ke asisten AI Anda sendiri. Setelah terinstal, ia memahami bagaimana toolkit ini disusun — dokumen mana yang harus didahulukan, apa isi masing-masing dokumen, dan mana yang tidak boleh diisi sebelum waktunya.
Ia bekerja di komputer Anda sendiri, pada salinan toolkit Anda sendiri. Jawaban dan dokumen Anda tetap berada di tangan Anda.
Sebelum mulai
Anda memerlukan asisten AI yang mendukung skill yang dapat diinstal — misalnya Claude — dan Python 3 di komputer Anda. Tidak ada lagi yang perlu diinstal, dan tidak perlu membuat akun apa pun pada kami.
Memulai
Lima langkah dari membuka toolkit hingga memiliki draf sistem manajemen Anda.
- 01
Instal skill-nya
Buka folder 00. Start Here — Master Index, lalu AI Assistant Skill. Instal file yang berakhiran .skill di asisten Anda. Ada README singkat di folder yang sama jika Anda menemui kendala.
- 02
Arahkan ke toolkit Anda dan mulailah bertanya
Buka percakapan dengan asisten Anda, beri akses ke folder toolkit Anda, dan mintalah dengan kata-kata Anda sendiri. Anda tidak perlu menghafal perintah apa pun.
Coba katakan
- “Bantu saya membangun AIMS kami dari toolkit ini”
- “Wawancarai saya dan isi templatnya”
- 03
Ceritakan tentang organisasi Anda
Ia mewawancarai Anda — siapa Anda, sistem AI apa yang Anda gunakan atau bangun, siapa yang bertanggung jawab. Jika Anda sudah punya dokumen yang menjawab sebagian pertanyaan itu — inventaris AI, struktur organisasi, pernyataan lingkup ISO 27001 yang sudah ada — berikan dulu dokumen tersebut: ia akan membacanya dan hanya menanyakan yang belum terjawab. Ia juga dapat meriset konteks Anda dari sumber publik seperti situs web Anda, sektor Anda, dan regulasi di tempat Anda beroperasi. Analisis konteks ini layak dikerjakan dengan sungguh-sungguh: hasilnya menjadi dasar lingkup Anda dan, melaluinya, Pernyataan Keberlakuan (SoA) Anda — dokumen yang paling banyak menyita waktu auditor Anda. Jawaban Anda disimpan dalam satu file yang dapat Anda koreksi dan gunakan kembali.
- 04
Biarkan ia membangun
Ia membuat salinan toolkit baru yang disesuaikan, dengan detail organisasi Anda ditulis secara konsisten di setiap dokumen. Toolkit asli Anda tidak pernah diubah, jadi Anda selalu bisa memulai lagi. Ia bekerja mengikuti urutan toolkit itu sendiri — lingkup dulu, lalu sistem AI Anda, lalu risiko, lalu Pernyataan Keberlakuan Anda — karena setiap langkah bergantung pada langkah sebelumnya.
- 05
Tinjau hasilnya
Anda mendapatkan dokumen-dokumen Anda beserta daftar semua hal yang tidak dapat dijawabnya. Apa pun yang tidak diketahuinya ditandai dengan jelas di dalam dokumen itu sendiri, sehingga tidak ada yang dikarang diam-diam. Selesaikan daftar itu, lalu baca dokumen-dokumennya dengan saksama — dokumen itu milik Anda, dan Andalah yang harus mempertanggungjawabkannya.
Apa yang diisinya, dan apa yang diserahkan kepada Anda
Tidak semua dokumen dalam toolkit berjenis sama. Asisten mengelompokkan dokumen Word ke dalam tiga kelompok dan memperlakukan masing-masing secara berbeda.
| Kelompok | Dokumen | Yang terjadi |
|---|---|---|
| Disusun sebagai draf | 35 | Kebijakan, prosedur, rencana, dan register Anda yang isinya dapat diketahui sejak awal — ditulis dari jawaban Anda, menggunakan sistem, peran, dan lokasi Anda yang sebenarnya. |
| Disesuaikan | 23 | Formulir dan panduan yang Anda lengkapi satu kali per sistem AI, dataset, atau pemasok. Redaksinya disesuaikan dengan organisasi Anda; barisnya tetap kosong untuk Anda isi seiring berjalannya waktu. |
| Dibiarkan kosong | 17 | Register insiden, tindakan korektif, temuan dan laporan audit, notulen tinjauan manajemen, serta catatan pemantauan Anda. |
Mengapa 17 dokumen tetap kosong
Dokumen-dokumen itu adalah bukti Anda. Dokumen tersebut mencatat hal-hal yang harus benar-benar terjadi — audit yang Anda jalankan, tinjauan yang Anda selenggarakan, insiden yang Anda tangani. Auditor yang menemukannya sudah terisi akan menganggapnya sebagai bukti yang dipalsukan, dan itu bisa membuat Anda kehilangan sertifikat.
Asisten tidak akan mengisinya, sekalipun Anda memintanya. Dokumen itu terisi seiring Anda menjalankan sistem manajemen Anda — dan memang untuk itulah sistem itu ada. Untuk menunjukkan seperti apa entri yang baik, toolkit menyertakan Panduan Contoh Lengkap untuk sebuah organisasi fiktif — untuk dipelajari, bukan untuk disalin.
Keputusan yang tetap di tangan Anda
Asisten menyusun draf dan memberi rekomendasi. Ia akan selalu berhenti dan menyerahkan hal-hal berikut kembali kepada Anda:
- Menyetujui kebijakan AI Anda — manajemen puncak yang menandatanganinya.
- Menerima risiko residual — diterima oleh orang yang disebutkan namanya, secara tercatat.
- Menandatangani Pernyataan Keberlakuan (SoA) Anda — termasuk alasan Anda mengecualikan sesuatu.
- Menetapkan selera risiko Anda — toleransi Anda, keputusan Anda.
- Mengonfirmasi klasifikasi EU AI Act (Undang-Undang AI Uni Eropa) — ia merekomendasikan, Anda yang mengonfirmasi.
Semua yang dapat Anda minta darinya
Minta saja dengan bahasa sehari-hari — inilah kemampuan bawaannya. Semuanya mengikuti aturan yang sama: fakta datang dari Anda, keputusan tetap di tangan Anda, dan bukti tidak pernah dikarang.
Bangun AIMS saya
Coba katakan
- “Bantu saya membangun AIMS kami dari toolkit ini”
Alur lengkap di atas: mewawancarai Anda atau membaca dokumen Anda, menyimpan jawaban Anda ke satu file, dan membangun salinan seluruh kit yang telah disesuaikan.
Lengkapi SoA
Coba katakan
- “Bantu saya melengkapi Pernyataan Keberlakuan (SoA)”
Untuk masing-masing dari 38 kontrol Annex A, ia menyiapkan rekomendasi berdasarkan sistem, data, dan pemasok Anda sendiri. Anda mengonfirmasi atau mengubah setiap rekomendasi; hanya keputusan yang Anda konfirmasi yang ditulis ke dalam workbook, dengan cadangan dibuat terlebih dahulu.
Klasifikasikan menurut EU AI Act
Coba katakan
- “Klasifikasikan sistem kami menurut EU AI Act”
Mencocokkan setiap sistem AI dengan pengklasifikasi dalam pemetaan EU AI Act, menjelaskan tingkatan yang direkomendasikan beserta pasal dan tanggal yang relevan, dan melacak kewajiban yang timbul untuk setiap sistem. Anda yang mengonfirmasi — dan untuk kasus yang meragukan, ia menyarankan Anda melibatkan penasihat hukum.
Pilih risiko kami
Coba katakan
- “Risiko mana dari pustaka yang berlaku bagi kami?”
Toolkit menyertakan pustaka berisi 41 risiko AI umum yang dipetakan ke setiap kontrol Annex A. Asisten membantu Anda memilih dan menyesuaikan risiko yang benar-benar relevan — tidak pernah menyalin seluruh pustaka mentah-mentah.
Laporan manajemen
Coba katakan
- “Buat laporan manajemen”
Membaca register risiko, SoA, dan register tindakan Anda sendiri lalu menyusun ringkasan manajemen dari isi yang sebenarnya — risiko residual utama, keputusan yang menunggu manajemen, tindakan yang terlambat. Register yang kosong dilaporkan sebagai kosong. Ia juga menyiapkan masukan dan agenda tinjauan manajemen Anda; notulennya ditulis setelah rapat, oleh Anda.
Dokumen per sistem
Coba katakan
- “Buat dokumen untuk setiap sistem AI kami”
Satu penilaian dampak, model card, dan pemberitahuan transparansi per sistem AI — ditambah catatan data per dataset dan kuesioner vendor per pemasok — dengan detail identifikasi sudah terisi dan setiap penilaian diserahkan kepada orang yang akan mengerjakannya.
Apa yang berubah?
Coba katakan
- “Apa yang berubah sejak build sebelumnya?”
Setelah Anda memperbarui jawaban dan membangun ulang, ia membandingkan kedua build dan mencantumkan dokumen mana yang benar-benar berubah dan perlu disetujui ulang — dipisahkan dari dokumen yang hanya berubah pada kolom versinya.
Kalender tinjauan
Coba katakan
- “Buat kalender tinjauan”
Mengumpulkan tanggal tinjauan setiap dokumen ke dalam satu file kalender (.ics) untuk Outlook atau Google Calendar, sehingga tinjauan dokumen benar-benar dilakukan, bukan baru ketahuan terlewat saat audit.
Latihan insiden
Coba katakan
- “Siapkan latihan insiden”
Menghasilkan latihan simulasi (tabletop) dari prosedur insiden Anda sendiri dan sistem Anda sendiri. Jalankan bersama tim Anda, lalu biarkan asisten membantu mencatat apa yang benar-benar terjadi — cara yang jujur untuk mendapatkan entri pertama register insiden Anda.
Pemeriksaan kematangan
Coba katakan
- “Jalankan penilaian mandiri kematangan”
Mewawancarai Anda melalui workbook kematangan, bidang demi bidang. Skornya adalah penilaian Anda sendiri — ia menjelaskan seperti apa setiap tingkat, mencatat alasan Anda, dan merangkum kekuatan, kesenjangan, dan tindakan selanjutnya.
Tambahkan logo Anda
Coba katakan
- “Tambahkan logo kami ke toolkit”
Menempatkan logo Anda di kanan atas setiap dokumen dan spreadsheet, dalam salinan baru. Hanya header yang berubah — tidak ada isi Anda yang bergeser.
Periksa toolkit saya
Coba katakan
- “Periksa toolkit saya”
Melaporkan apa yang masih belum selesai: placeholder yang belum diganti, seberapa banyak SoA Anda yang sudah diputuskan, dan referensi yang menunjuk ke dokumen yang tidak ada.
AIMS Anda di Confluence
Lebih suka sistem manajemen Anda sebagai wiki yang hidup daripada folder berisi file? Minta asisten memublikasikan AIMS Anda yang sudah dibangun dan ditinjau ke sebuah space Confluence. Inilah struktur yang Anda dapatkan:
Coba katakan
- “Siapkan AIMS kami di Confluence”
AIMS Home — lingkup, kebijakan, status, peran kunci, cara melaporkan kekhawatiran └─ 00 Mulai di sini — manual, panduan audit, riwayat versi └─ 01 Konteks dan lingkup └─ 02 Kepemimpinan dan kebijakan └─ 03 Sasaran dan dukungan └─ 04 Inventaris sistem AI └─ 05 Risiko dan dampak └─ 06 Kontrol dan Pernyataan Keberlakuan (SoA) └─ 07 Siklus hidup dan kontrol data └─ 08 Penggunaan, transparansi, dan pihak ketiga └─ 09 Pemantauan, audit, dan tinjauan └─ 10 Perbaikan └─ Dokumen per sistem — satu set halaman per sistem AI └─ Register — tabel hidup yang selalu dimutakhirkan tim Anda
- Kebijakan, prosedur, dan rencana menjadi halaman yang mudah dibaca, masing-masing dengan blok kontrol dokumennya di bagian atas.
- Templat dilampirkan dengan halaman singkat yang menjelaskan kapan menggunakannya.
- Halaman bukti mendapatkan struktur tabelnya dengan baris kosong — aturan larangan fabrikasi ikut bersama kontennya, dan riwayat halaman Confluence memberi entri yang nyata stempel waktu yang nyata.
- Setelah pembangunan ulang, hanya halaman yang benar-benar berubah yang diperbarui — tidak pernah halaman yang memuat suntingan lebih baru dari tim Anda.
AIMS Anda di Confluence
Sebelum memublikasikan, Anda memutuskan salinan mana yang menjadi salinan terkendali — file atau wiki — dan siapa yang boleh menyunting. Kontrol dokumen tidak berhenti di wiki, dan asisten akan meminta Anda menyelesaikan hal ini terlebih dahulu.
Satu lisensi, satu organisasi
Toolkit dan asistennya dilisensikan untuk digunakan pada satu organisasi pelanggan. Membangun atau memberi merek kit untuk beberapa organisasi dari satu lisensi tidak diperbolehkan — setiap organisasi klien memerlukan lisensinya sendiri.
Mengimplementasikan ISO/IEC 42001 secara profesional untuk klien? Kami menawarkan diskon reseller bagi konsultan dan mitra implementasi — hubungi kami. Hubungi kami
Pertanyaan umum
Apakah saya harus menjawab semuanya sekaligus?
Tidak. Apa pun yang belum Anda ketahui menjadi kesenjangan yang ditandai dalam dokumen dan satu baris dalam daftar tugas Anda. Isi nanti, perbarui file jawaban Anda, dan bangun lagi.
Bagaimana jika ada yang berubah — sistem AI baru, pemilik baru?
Perbarui file jawaban Anda dan jalankan build lagi, lalu tanyakan apa yang berubah: Anda mendapatkan daftar persis dokumen mana yang perlu ditinjau dan disetujui ulang. Simpan file jawaban di samping toolkit Anda; itulah catatan tentang dasar sistem manajemen Anda.
Bisakah ia menimpa pekerjaan saya?
Tidak. Setiap build ditulis ke folder baru dan menolak menimpa folder yang sudah ada. Saat mencatat keputusan SoA yang Anda konfirmasi ke dalam workbook, ia mencadangkan workbook terlebih dahulu dan hanya mengisi sel yang kosong. Toolkit asli Anda tidak pernah dimodifikasi.
Apakah ia akan mengisi catatan audit saya jika saya memaksa?
Tidak. Tujuh belas dokumen — register insiden, temuan audit, notulen tinjauan manajemen, catatan pemantauan, dan sejenisnya — mencatat hal-hal yang harus benar-benar terjadi. Mengisinya di muka sama dengan memalsukan bukti audit. Ketika sesuatu yang nyata benar-benar terjadi, asisten membantu Anda mencatatnya dengan benar: ia menanyakan faktanya kepada Anda dan memformatnya; fakta selalu datang dari Anda.
Saya konsultan dengan beberapa klien. Bagaimana cara kerjanya?
Satu file jawaban per klien, satu salinan bermerek per klien — dengan lisensi untuk setiap organisasi klien. Kami menawarkan diskon reseller bagi para profesional yang mengimplementasikan ISO/IEC 42001: hubungi kami.
Apakah ini berarti saya siap disertifikasi?
Ini berarti Anda memiliki sistem manajemen terdokumentasi yang siap Anda tinjau — dan itulah yang diperiksa pada audit Tahap 1. Tahap 2 mengambil sampel bukti bahwa sistem benar-benar berjalan: audit yang Anda lakukan, tinjauan yang Anda selenggarakan, pemantauan yang Anda kerjakan. Bukti itu baru ada setelah Anda menggunakan sistemnya. Tidak ada toolkit yang bisa memintas bagian itu.
Belum punya toolkit-nya?
Asisten sudah termasuk di dalamnya — 90 file yang mencakup kebijakan, register, penilaian risiko dan dampak, materi audit, pustaka risiko AI, perangkat EU AI Act, dan materi kesadaran, dengan sekali bayar €199.